2

Java Toolkit for Rally REST API を使用していますが、RallyRestApi クラスを使用して渡される資格情報のセキュリティについて懸念があります。RallyRestApi は認証に HTTP GET または POST メソッドを使用しますか?

Java Toolkit for Rally REST APIページの使用例を次に示します。

RallyRestApi restApi = new RallyRestApi(new URI("https://rally1.rallydev.com"), "user@company.com", "password");

ありがとう、ニック。

4

1 に答える 1

2

ツールキットは、基本的にユーザー名/パスワードをエンコードされたヘッダーで送信する基本認証を使用します。SSL (http ではなく https プロトコル) 経由でサーバーに接続している限り、資格情報はクリア テキストで渡されません。

于 2012-07-23T18:55:06.133 に答える